faq обучение настройка
Текущее время: Пт июл 25, 2025 15:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DynDNS и несколько ISP (DFL 210/800)
СообщениеДобавлено: Пт июл 23, 2010 09:43 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Как привязать конкретный DynDNS account к конкретному WAN интерфейсу, включая виртуальные типа PPPoE?

Дано:
1. более чем один ISP.
2. более чем один DynDNS account.

Нужно получить:
Каждому WAN интерфейсу свою персональную DynDNS запись при условии, что более чем на один WAN разными провайдерами раздается динамический псевдобелый адрес. (Как вариант, один провайдер - несколько разных подключений с псевдобелыми адресами, что, в принципе, то же самое...)

PS: Хотелось бы решить проблему на уровне DFL без задействования доп.оборудования и софта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 13:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В DFL вы можете иметь до 3х dynamic DNS аккаунтов, но не совсем простым образом. Такая конфигурация базируется на использовании разных сервисов и статической маршрутизации определенных хостов через нужные интерфейсы.

Т.к. 2 DynDNS клиента работать не будут, вам надо настроить руками один HTTP poster с несколькими адресами.

Вот информация о некоторых сервисах
Цитата:
No-IP.com dynamic DNS service
No-IP.com is a free dynamic DNS service that allows registration under a number of domains: hopto.org, no-ip.biz, no-ip.org, redirectme.net...

Basic example:
http://MYUID:MYPWD@dynupdate.no-ip.com/ ... .no-ip.org

Note:
MYUID is an e-mail address and you must instead of the "@" character use the characters "%40"

dyns.cx dynamic DNS service
Dyns.cx is a free dynamic DNS service that allows registration under a number of domains: dyns.cx, dyns.net, ma.cx, metadns.cx...

Basic example:
http://www.dyns.net/postscript011.php?u ... NS.dyns.cx

For more advanced uses, see the dyns.cx update specification. (Note that it mentions a 'hostname' argument. That will not work. Use 'host'.)

cjb.net dynamic DNS service
cjb.net is a free dynamic DNS service (and more) that allows registration under cjb.net.

Basic example:
http://www.cjb.net/cgi-bin/dynip.cgi?us ... word=MYPWD
The host name is the same as the user name; multiple registrations possible.

dyndns.org dynamic DNS service
Dyndns.org is a free dynamic DNS service that allows registration under dozens of domains, e.g. "MYDNS.dyndns.org", "MYDNS.dnsalias.net", etc.

Basic example:
http://MYUID:MYPWD@members.dyndns.org/n ... dyndns.org

Note: dyndns.org will block clients that attempt to update too often. Updating more often than every 28 days is frowned upon by dyndns.org. 28 days equals 2419200 seconds in HTTPPoster_RepDelay.

То есть, еще раз хочу заметить что через HTTP poster DynDNS.org работать не будет, надо использовать другие сервисы, например no-ip + cjb.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 24, 2010 00:31 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Спасибо, конечно, за предоставленную информацию, но я ни чего, толком не понял... :(

danilovav писал(а):
В DFL вы можете иметь до 3х dynamic DNS аккаунтов, но не совсем простым образом.
Такая конфигурация базируется на использовании разных сервисов и статической маршрутизации определенных
хостов через нужные интерфейсы.


PPPoE клиент получает адрес, пусть и из пула белых адресов, но динамически, и всегда разный.
(Собственно для решения этой проблемы, на сколько я понимаю, и существуют различные Dynamic DNS провайдеры.)
Каким образом можно привязать динамический адрес к статической маршрутизации?


danilovav писал(а):
Т.к. 2 DynDNS клиента работать не будут, вам надо настроить руками один HTTP poster с несколькими адресами.


Где на DFL искать этот самый HTTP poster? Или это все таки какой то внешний софт, не имеющий к DFL ни какого отношения?

Наскоком проблему решить не удалось :(
Придется расширять и усугублять вопрос конкретными деталями своей сетевой топологии, что может перерости в целую кучу тем.


Сейчас стоит ADSL-модем из серии Zyxel 2602 (на борту 4ports HUB и 2 SIP FXS).
Модем настроен в режиме роутера. На нем же поднимается PPPoE. Он же привязан к учетке на DynDNS.com типа MYDOMAIN.ath.cx
Он же работает с учетками SIPNET.RU отжирая под эту задачу tsp/udp5060, 50000-65535.
Он же через конусный NAT перекидывает небольшой пул портов 5061-5299 и 40000-49999 на воткнутый в него же VoIP SIP шлюз
Linksys SPA8000, который частью портов подключем к SIPNET, а часть портов задейcтвована для дозвона по IP морда в морду.

Тот же Zyxel через тот же конусный NAT прокидывает весь PPTP (GRE 0, tcp 1723) и веcь IP-Sec (udp:500, AH:0, ESP:0) прокинут на WAN1 DFL800.
(IPSec пока не задействован)
На DFL поднят PPTP-сервер для доступа к локалке снаружи.

LAN DFL-ки полностью пуcкает в I-Net локальных VIP юзверей, которые, ну просто не могут себя нормально чувствовать на HTTP Proxy.
Так же пускает DFL-ка пускает в I-Net всю почту (с разрешенных хостов).

К DMZ DFL-ки подключен внешний интрефейс HTTP Proxy (Squid).
Через Squid в I-Net Ходят все остальные пользователи.

В локальной сети удаленные пользователи подцепляются через PPTP сервер DFL-ки но попадают на него через DynDNS, за которым следит Zyxel.

Немного истории:
До DFL юзался PPTP сервер поднятый на 2k3.
VIP юзвери ходили в I-Net через тот же комп на котором и сейчас стоит все тот же Squid.
Мыло ходило тем же путем.
Все правила доступа разруливались почти вручную при помощи iptables.
VoIP ходил, как описано выше, но вместо Linksys SPA-8000 стоял SPA-2102, подключенный к Zyxel-у.

Потом на смену Linksys SPA 2102 пришел SPA8000, который полностью корректно сумел работать только там же, где был подключен SPA 2102.

После этого появился DFL 210 и все стало работать пунк в пункт по топологии, описанной выше.

Теперь на смену DFL 210 пришел DFL 800, а DFL 210 поедет в удаленный офис, где будет заниматься поддержанием IPSec c DFL 800, который теперь живет в главном офисе.

Что нужно получить:
1. Как минимум, не потерять уже существующий функционал, включая DynDNS имя, к которому уже все привыкли.

2. Через WAN2 DFL800 зацепить втрого ISP, через которого пойдет IPSec в удаленный офис к DFL 210.
(там будут серые адреса сети последней мили этого ISP, т.е. о доступе снаружи через WAN2 пока можно просто забыть.
после серых адресов у ISP поднят NAT, так что альтернативный маршрут в I-Net все таки будет.
Возможно, у этого провайдера удастся выцепить один белый IP, но он будет использоваться на нужды удаленного офиса.)

3. Нужно будет перенести PPPoE c Zyxel на DFL, предварительно переключив его с решима роутер на режим бриджа, чтобы можно было его задействовать в баллансировке внешки на 2 провайдера.

4. Вслед за PPPoE на DFL800 перетянуть регистрацию DynDNS и жестко закрепить ее за интерфейсом PPPoE.
Т.е. нужно сделать так, чтобы DynDNS клиент на DFL 800 даже не думал о том, чтобы попытаться перерегистрироваться через другой канал на WAN2.
(Это и был изначальный вопрос, но в более расплывчатой форме!!!)


5. Организовать баллансировку внешки между PPPoE, WAN2 и двумя PPTP клиентами с проверкой машрутов на вшивость по ICMP.
(Два PPTP клиента будут ходить к двум физ.лицам домой по серой сети провайдера подключенного к WAN2 чтобы санкционированно, т.е. с ведома этих физ.лиц тырить у них,
практически халявный, безлимитный внешний траф в рабочее время, когда он им все равно дома не нужен.
Т.е. люди будут приходить на работу и приносить с собой свой "домашний интернет", а я не буду иметь к ним претензий по поводу перерасхода "конторского" дорогого внешнего трафа :) )

6. Наконец-то добить тему застревания голосового RTP трафа (UDP) в DMZ и переподключить в DMZ DFL800 все VoIP SIP шлюзы.
Если подцеплять SIP шлюзы к DMZ DFL800, то SIP сигнализация кое-как проходит и шлюзы все таки регистрируютя у SIP провайдера, но при звонках наблюдается односторонняя слышимость.
Исходящий голосовой траф проходит, а вместо входящего - тишина.

7. Не хочется терять два SIP порта на Zyxel 2602, когда он работает в режиме бриджа.
Именно сейчас мудрю с этой темой. Нужно каким то образом перебросить TCP/UDP 5060 и TCP/UDP 50000-65535 с WAN1 DFL800 в точку балансировки внешних интерфейсов,
по пути не напоровшись на лишний NAT, в котором, как всегда, застрянет RTP траф (UDP).

ЗЫ: Вот так коротенький вопрос по поводу DynDNS перерос в целый опус с кучей вопросов. :) :) :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 24, 2010 09:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
PPPoE клиент получает адрес, пусть и из пула белых адресов, но динамически, и всегда разный.
(Собственно для решения этой проблемы, на сколько я понимаю, и существуют различные Dynamic DNS провайдеры.)
Каким образом можно привязать динамический адрес к статической маршрутизации?

Статический маршрут делается не для вашего динамического адреса, а для адреса/подсети dyndns сервиса. Например, для cjb.net это 216.194.70.20, no-ip.com - 204.16.252.79, dyndns.org - 204.13.248.112 и 204.13.248.114. Все выясняется банальным DNS-запросом, адреса серверов я вам привел в выдержке.

Цитата:
Где на DFL искать этот самый HTTP poster?

Там же, где и DynDNS клиент - System > Misc. clients

Теперь по вашей ситуации. Настроить другой DynDNS клиент вместе с DynDNS.org - не получится т.к. последний вас просто заблокирует за слишком частые обновления. Поэтому - вместо "привячного" имени регайте другое (на другом сервисе), а вашему делайте CNAME.
Соответственно, в HTTP poster'е вписываете 2 разных клиента, делаете до сервисов статические маршруты через соответствующие WAN и все будет регистрироваться.

Цитата:
Т.е. нужно сделать так, чтобы DynDNS клиент на DFL 800 даже не думал о том, чтобы попытаться перерегистрироваться через другой канал на WAN2.
(Это и был изначальный вопрос, но в более расплывчатой форме!!!)

Один DynDNS - без проблем, даже со статической привязкой. Два разных имени - только два разных сервиса, и не DynDNS.org

5. Без проблем - http://dlink.ru/ru/faq/85/926.html

6-7. Вот с SIP - сложнее... Я бы на вашем месте как и было, сделал бы статическую публикацию CTL и RTP от устройств.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 17:08 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Спасибо за советы. В выходные, если будет время, обязательно поиграюсь с DFL по предложенным рецептам.

Эти выходные убил на тесты вышеописанного с п. 1 по п. 7.

Теоретически все заработало, но, как то, не очень стабильно.
C DynDNS радикально не экспериментировал. Основной упор был на корректную работу VoIP в разных точках подключения.

П.п. 1-3, при переносе PPPoE с Zyxel на DFL, в принципе, отрабатывают нормально, но при этом возникает проблема с п.7.

Забил на топологию, описанную в п.п. 1-7.
Оставил все как есть. Т.е. PPPoE и DynDNS оставил на Zyxel.

Вычистил все лишние NAT, мешающие прохождению RTP.
Реализовал это при помощи статической одноадресной маршрутизации между WAN1_net, LAN_net и DMZ_net.

Писать руками пришлось много и геморройно, но, вроде все пока работает, включая резервирование канала через WAN2.

До балансировки вего остального трафа из LAN_net между W1 и W2 руки еще не дошли.

В следствие этого вопрос:
сетевые устройства работают в WAN1_net.
За вшивостью канала следит Zyxel и в слуае проявления таковой заворачивает его на W2 через W1.
Все реализовано статикой.

Реально ли поверх этого организовать балансировку между W1 и W2, а так же двумя PPTP-клиентами ходящими наружу через W2 для устройств из LAN_net и DMZ_net так же с мониторингом маршрутов но уже средствами DFL

Стоит ли убивать на это время или же это невозможно организовать средствами DFL и на эксперименты не стоит тратить время?


В очередной раз несколько раз напоролся на грабли с полсетью 192.168.0.0 - задолбало. Надо вынести эти косяки в отдельную ему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 17:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я, если честно, уже мало представляю вашу конфигурацию без схемы...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 02:51 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
Я, если честно, уже мало представляю вашу конфигурацию без схемы...


На статике уже все настроил по временной схеме.
Нарисую картинку с топологией выложу, возможно сегодня.
(нарисую в чем нибудь, а то если руками, то с моим почерком и рисовальными склонностями к абстракционизму непонятно будет :( )
Может будут какие то мысли по теме корректировки топологии...

Пока до конца не решена проблема с редиректом VoIP трафа с Zyxel при отказе ADSL канала на альтернативное подключение - валится RTP.
Т.е. SIP сигнализация проходит, исходящий голос проходит, а входящий голос - тишина.
То ли где то возвратных маршрутов не хватает, то ли лишний NAT - ковыряюсь разбираюсь.

Радикальные ковыряния могу проводить только ночью и до 7:00, потому что это живая сеть и живая телефония главного офиса :oops:

Остальное вроде завелось нормально, включая отдельные VoIP шлюзы подключенные в DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 04:45 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
Я, если честно, уже мало представляю вашу конфигурацию без схемы...


Если скан рукописной картинки устроит, то он уже есть и будет еще по ходу пьесы.
Если нет, то придется рисовать в чем нибудь и это уже не быстро :oops:

Как, кстати, картинку сюда приклеить?
Может ее куда ни-ть по мылу скинуть, а то, ведь, большая, как ни жал меньше чем ~610kb не получилась...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 05:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Выложите на радикал.ру и сюда запостите ссылку...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 339


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB